13. Juli 2021 – KB5004237 (Betriebssystembuilds 19041.1110, 19042.1110 und 19043.1110)

Gilt für
Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 21H1, all editions

Hinweis

  • ABLAUFHINWEIS
  • IMPORTT Ab dem 12.09.2023 ist dieser KB nur über Windows Update verfügbar. Sie ist nicht mehr über den Microsoft Update-Katalog oder andere Veröffentlichungskanäle verfügbar.  Es wird empfohlen, Ihre Geräte auf das neueste Sicherheitsqualitätsupdate zu aktualisieren.

Hinweis

6/15/21
WICHTIG
Diese Version enthält das Flash-Entfernungspaket. Mit diesem Update wird Adobe Flash vom Computer entfernt. Weitere Informationen finden Sie im Supportende des Updates für Adobe Flash Player.

Hinweis

Highlights

  • Updates zur Überprüfung von Benutzernamen und Kennwörtern.
  • Updates zur Optimierung der Sicherheit, wenn Windows grundlegende Vorgänge ausführt.
  • Updates ein Problem, das das Drucken auf bestimmten Druckern erschweren kann. Dieses Problem betrifft verschiedene Marken und Modelle, in erster Linie aber Beleg- oder Beschriftungsdrucker, die über einen USB-Anschluss angeschlossen werden. Nach der Installation dieses Updates müssen Sie kein Rollback für bekannte Probleme (Known Issue Rollback, KIR) oder eine spezielle Gruppenrichtlinie verwenden, um dieses Problem zu beheben.

Verbesserungen und Korrekturen

Hinweis

Hinweis Um die Liste der behobenen Probleme anzuzeigen, klicken oder tippen Sie auf den Namen des Betriebssystems, um den reduzierbaren Abschnitt zu erweitern.

Windows 10-Wartungsstapelupdate – 19041.1081, 19042.1081 und 19043.1081
  • Dieses Update enthält qualitative Verbesserungen am Wartungsstapel, bei dem es sich um die Komponente handelt, die Windows-Updates installiert. SSU (Servicing Stack Updates) stellen sicher, dass Sie über einen robusten und zuverlässigen Wartungsstapel verfügen, damit Ihre Geräte Microsoft-Updates erhalten und installieren können.
Windows 10, Version 21H1

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 2004, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 20H2

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • In diesem Build sind alle Verbesserungen aus Windows 10, Version 2004, enthalten.
  • Für diese Version wurden keine weiteren Probleme dokumentiert.
Windows 10, Version 2004

Hinweis

Diese Veröffentlichung enthält auch die am 13. Juli 2021 veröffentlichten Updates für Microsoft HoloLens (Betriebssystembuild 19041.1157). Microsoft wird ein Update direkt über den Windows Update-Client veröffentlichen, um die Zuverlässigkeit von Windows Update unter Microsoft HoloLens-Instanzen zu verbessern, für die noch keine Aktualisierung auf den neuesten Betriebssystembuild vorgenommen wurde.

Dieses Sicherheitsupdate beinhaltet Qualitätsverbesserungen. Wichtige Änderungen:

  • Behebt ein Problem, das das Drucken auf bestimmten Druckern erschweren kann. Dieses Problem betrifft verschiedene Marken und Modelle, in erster Linie aber Beleg- oder Beschriftungsdrucker, die über einen USB-Anschluss angeschlossen werden. Nach der Installation dieses Updates müssen Sie kein Rollback für bekannte Probleme (Known Issue Rollback, KIR) oder eine spezielle Gruppenrichtlinie verwenden, um dieses Problem zu beheben.
  • Entfernt die Unterstützung für die PerformTicketSignature-Einstellung und aktiviert dauerhaft den Erzwingungsmodus für CVE-2020-17049. Weitere Informationen und Schritte zum Aktivieren des vollständigen Schutzes auf Domänencontrollerservern finden Sie unter Verwalten der Bereitstellung von Änderungen an Kerberos S4U für CVE-2020-17049.
  • Fügt AES-Verschlüsselungsschutz (Advanced Encryption Standard) für CVE-2021-33757 hinzu. Weitere Informationen finden Sie unter KB5004605.
  • Behebt ein Sicherheitsrisiko, bei dem primäre Aktualisierungstoken nicht stark verschlüsselt sind. Dieses Problem ermöglicht möglicherweise die Wiederverwendung der Token, bis das Token abläuft oder erneuert wird. Weitere Informationen zu diesem Problem finden Sie unter CVE-2021-33779.
  • Sicherheitsupdates für Windows Apps, Windows Management, Windows Fundamentals, Windows-Authentifizierung, Windows-Benutzerkontensteuerung (UAC), Betriebssystemsicherheit, Windows-Virtualisierung, Windows Linux, der Windows-Kernel, die Microsoft-Skript-Engine, die Windows-HTML-Plattformen, die Windows-MSHTML-Plattform und Windows-Grafiken.

Wenn Sie frühere Updates installiert haben, werden nur die neuen Korrekturen aus diesem Paket heruntergeladen und auf Ihrem Gerät installiert.

Weitere Informationen zu den behobenen Sicherheitsanfälligkeiten finden Sie auf der neuen Website zum Leitfaden für Sicherheitsupdates.

Hinweis

  • Verbesserungen bei Windows Update
  • Microsoft hat ein Update direkt für den Windows Update-Client zur Verbesserung der Zuverlässigkeit veröffentlicht. Allen Geräten, auf denen Windows 10 ausgeführt wird und für die der automatische Bezug von Updates über Windows Update konfiguriert ist (einschließlich der Enterprise Edition und der Pro Edition), wird das neueste Windows 10-Funktionsupdate basierend auf der Gerätekompatibilität und der Windows Update for Business-Zurückstellungsrichtlinie angeboten. Langfristige Servicingeditionen sind nicht davon betroffen.

Bekannte Probleme bei diesem Update

Klicken oder tippen Sie, um die bekannten Probleme anzuzeigen
Problembeschreibung Problemumgehung
Wenn Sie den Microsoft-Eingabemethoden-Editor (Input Method Editor, IME) für die japanische Sprache zum Eingeben von Kanji-Zeichen in einer App verwenden, welche die Eingabe von Furigana-Zeichen automatisch zulässt, erhalten Sie möglicherweise nicht die richtigen Furigana-Zeichen. U. U. mussten die Furigana-Zeichen manuell eingegeben werden.
Hinweis Die betroffenen Apps verwenden die Funktion ImmGetCompositionString().
Dieses Problem wurde in KB5005101 behoben.
Geräte mit Windows-Installationen, die aus benutzerdefinierten Offlinemedien oder einem benutzerdefinierten ISO-Image erstellt wurden, Vorgängerversion von Microsoft Edge möglicherweise durch dieses Update entfernt, aber nicht automatisch durch das neue Microsoft Edge ersetzt. Dieses Problem ist nur aufgetreten, wenn benutzerdefinierte Offlinemedien oder ISO-Images erstellt wurden, indem dieses Update in das Image eingebunden wurde, ohne zuerst das eigenständige Wartungsstapelupdate (SSU) vom 29. März 2021 oder höher installiert zu haben.
Hinweis Geräte, die für den Empfang von Updates eine direkte Verbindung mit Windows Update herstellen, sind nicht betroffen. Dazu gehören Geräte, die Windows Update for Business verwenden. Alle Geräte, die eine Verbindung zu Windows Update herstellen, sollten immer die neuesten Versionen des SSU und des neuesten kumulativen Updates (LCU) ohne zusätzliche Schritte erhalten.
Um dieses Problem zu vermeiden, müssen Sie zuerst ein Slipstream des am 29. März 2021 oder später veröffentlichten SSU in das benutzerdefinierte Offlinemedium oder ISO-Image durchführen, bevor Sie ein Slipstream der LCU durchführen. Um dies mit den kombinierten SSU- und LCU-Paketen zu tun, die jetzt für Windows 10, Version 20H2, und Windows 10, Version 2004, verwendet werden, müssen Sie das SSU aus dem kombinierten Paket extrahieren. Führen Sie die folgenden Schritte aus, um das SSU zu extrahieren:
  1. Extrahieren Sie die CAB-Datei aus dem MSU über diese Befehlszeile (mit dem Paket für KB5000842 als Beispiel): expand Windows10.0-KB5000842-x64.msu /f:Windows10.0-KB5000842-x64.cab <Zielpfad>
  2. Extrahieren Sie das SSU aus der zuvor extrahierten CAB-Datei über diese Befehlszeile: expand Windows10.0-KB5000842-x64.cab /f:* <Zielpfad>
  3. Danach haben Sie die SSU-CAB-Datei, in diesem Beispiel mit Namen SSU-19041.903-x64.cab. Führen Sie zuerst ein Slipstream dieser Datei in Ihr Offline-Image durch, dann in das LCU.
Wenn dieses Problem bei Ihnen bereits aufgetreten ist, weil Sie das Betriebssystem mit betroffenen benutzerdefinierten Medien installiert hatten, können Sie es beheben, indem Sie den neuen Microsoft Edge direkt installieren. Wenn Sie den neuen Microsoft Edge für Unternehmen auf breiter Basis bereitstellen müssen, lesen Sie Herunterladen und Bereitstellen von Microsoft Edge für Unternehmen.
Nach der Installation der Updates vom 25. Mai 2021 (KB5003214) und 21. Juni 2021 (KB5003690) können einige Geräte keine neuen Updates installieren, z. B. die Updates vom 6. Juli 2021 (KB5004945) oder höher. Sie erhalten die Fehlermeldung "PSFX_E_MATCHING_BINARY_MISSING". Weitere Informationen und eine Problemumgehung finden Sie unter KB5005322.
Nach der Installation von Updates, die am 13. Juli 2021 auf Domänencontrollern (DCs) in Ihrer Umgebung veröffentlicht wurden, können Drucker, Scanner und Multifunktionsgeräte, die nicht mit Abschnitt 3.2.1 der RFC 4556-Spezifikation kompatibel sind, möglicherweise nicht drucken, wenn die Smart Karte Authentifizierung (PIV) verwendet wird. Weitere Informationen finden Sie unter KB5005408.
Universelle Windows-Plattform (UWP)-Apps werden möglicherweise nicht auf Geräten geöffnet, für die eine Zurücksetzung des Windows-Geräts durchgeführt wurde. Dazu gehören Vorgänge, die mit der mobilen Geräteverwaltung (Mobile Geräteverwaltung, MDM) initiiert wurden, wie z. B. "Diesen PC zurücksetzen", "Zurücksetzen auf Knopfdruck" und "Autopilot zurücksetzen.UWP-Apps", die Sie aus dem Microsoft Store heruntergeladen haben, sind nicht betroffen. Nur eine begrenzte Gruppe von Apps ist betroffen, einschließlich:
  • App-Pakete mit Frameworkabhängigkeiten
  • Apps, die für das Gerät bereitgestellt werden, nicht pro Benutzerkonto.
Die betroffenen Apps können nicht ohne Fehlermeldungen oder andere beobachtbare Symptome geöffnet werden. Sie müssen neu installiert werden, um die Funktionalität wiederherzustellen.
Dieses Problem wird in KB5015878 für alle Versionen ab dem 21. Juni 2021 und höher behoben.

So erhalten Sie dieses Update

Bevor Sie dieses Update installieren

Microsoft kombiniert jetzt das neueste SSU (Servicing Stack Update) für Ihr Betriebssystem mit dem neuesten kumulativen Update (LCU). Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

Voraussetzung:

Für die Bereitstellung von Windows Server Update Services (WSUS):

  • Installieren Sie das Update vom 11. Mai 2021 (KB5003173), bevor Sie das neueste kumulative Update installieren.

Für die Offline-Bereitstellung von Image Servicing and Management (DISM.exe) -Bereitstellung:

  • Wenn ein Bild nicht über das kumulative Update vom 24. Februar 2021 (KB4601382) oder höher verfügt, installieren Sie das SSU vom 12. Januar 2021 (KB4598481) und das Update vom 11. Mai 2021 (KB5003173).

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Nein Nicht mehr verfügbar.
Microsoft Update-Katalog Nein Nicht mehr verfügbar.
Windows Server Update Services (WSUS) Nein Nicht mehr verfügbar.

Hinweis

  • Wenn Sie die LCU entfernen möchten
  • Um das LCU nach der Installation des kombinierten SSU- und LCU-Pakets zu entfernen, verwenden Sie die Befehlszeilenoption DISM/Remove-Package mit dem Namen des LCU-Pakets als Argument. Sie können den Paketnamen mit diesem Befehl ermitteln: DISM /online /get-packages.
  • Das Ausführen Windows Update eigenständigen Installationsprogramms (wusa.exe) mit dem Schalter /uninstall für das kombinierte Paket funktioniert nicht, da das kombinierte Paket das SSU enthält. Sie können das SSU nach der Installation nicht mehr aus dem System entfernen.

Dateiinformationen

Eine Liste der Dateien, die in diesem Update bereitgestellt werden, finden Sie in den Dateiinformationen für das kumulative Update 5004237.

Eine Liste der Dateien, die im Servicing Stack Update bereitgestellt werden, finden Sie in den Dateiinformationen für das SSU – Versionen 19041.1081, 19042.1081 und 19043.1081.